Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.30%—Lenovo Mouse Suite13/6/201717/6/2026
Lenovo Mouse Suite anterior a la versión 6.73 permite a los usuarios locales ejecutar código arbitrario con privilegios de administrador.
ModificadaMedia (6.1)1.5%—Open-xchange AppsuiteOpen-xchange Server8/6/201717/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Open-Xchange Server 6 y OX AppSuite, versiones anteriores a la 7.4.2-rev43, 7.6.0-rev38 y 7.6.1-rev21.
ModificadaMedia (6.1)1.7%—Synacor Zimbra Collaboration Suite23/5/201717/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en versiones anteriores a la 8.7.1 de Zimbra Collaboration Suite (ZCS) permite a los atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados.
ModificadaCrítica (9.8)3.8%—Synacor Zimbra Collaboration Suite23/5/201717/6/2026
Una vulnerabilidad de salto de directorio en Zimbra Collaboration Suite (también conocido como ZCS) en versiones anteriores a la 8.7.6 permite a los atacantes provocar un impacto no especificado mediante vectores desconocidos.
ModificadaCrítica (9.8)2.6%—Synacor Zimbra Collaboration Suite23/5/201717/6/2026
Un servicio prestado por Zimbra Collaboration Suite (ZCS) en versiones anteriores a la 8.7.6 no solicita los privilegios necesarios antes de realizar determinadas operaciones.
ModificadaAlta (7.8)0.32%—Cisco Policy Suite18/5/201717/6/2026
Una vulnerabilidad en un archivo de script que es instalado como parte de la distribución del Software Cisco Policy Suite (CPS) para el dispositivo CPS podría permitir que un atacante local autenticado aumente su nivel de privilegio a root. La vulnerabilidad es debido a permisos de sudoers incorrectos en el archivo de…
ModificadaAlta (8.8)1.4%—Synacor Zimbra Collaboration Suite17/5/201717/6/2026
Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en la Consola Administrativa en Zimbra Collaboration anterior a versión 8.6.0 Parche 8, permiten a los atacantes remotos secuestrar la autenticación de administradores para pedir que (1) agregue, (2) modifique o (3) elimine cuentas mediante el…
ModificadaCrítica (9.8)1.2%—Flexerasoftware Flexnet Manager Suite16/5/201717/6/2026
Un error al manejar ciertos comandos y servicios externos relacionados con el Inventory Agent y Beacon de FlexNet del Flexera Software FlexNet Manager Suite versiones 2017 anterior a 2017 R1 y versiones 2014 R3 hasta 2016 R1 SP1, pueden ser explotados para alcanzar privilegios elevados.
ModificadaMedia (5.4)1.3%—Oracle E-business Suite24/4/201717/6/2026
Una vulnerabilidad en el componente Oracle User Management de Oracle E-Business Suite (subcomponente: User Name/Password Management). Las versiones compatibles que están afectadas son 12.1.3, 12.2.3, 12.2.4, 12.2.5 y 12.2.6. Una vulnerabilidad fácilmente "exploitable" permite a un atacante no autenticado con acceso a…
ModificadaAlta (8.8)0.63%—Redhat Jboss BPM SuiteRedhat Jboss Enterprise Brms Platform20/4/201717/6/2026
Vulnerabilidad CSRF en Red Hat JBoss BRMS y BPMS 6 permite atacantes remotos secuestrar la autenticación de los usuarios para las solicitudes que modifican instancias a través de una página web manipulada.
ModificadaCrítica (9.8)90%💥 ExploitApache Log4jNetapp Oncommand API ServicesNetapp Oncommand InsightNetapp Oncommand Workflow Automation+7517/4/20178/10/2026
En Apache Log4j 2.x en versiones anteriores a 2.8.2, cuando se utiliza el servidor de socket TCP o el servidor de socket UDP para recibir sucesos de registro serializados de otra aplicación, puede enviarse una carga binaria especialmente diseñada que, cuando se deserializa, puede ejecutar código arbitrario.
ModificadaAlta (7.8)0.27%—Huawei Hisuite2/4/201717/6/2026
El software de cliente Huawei PC HiSuite 4.0.5.300_OVE tiene una vulnerabilidad de secuestro DLL; un atacante puede hacer que el sistema cargue archivos DLL maliciosos para ejecutar código arbitrario.
ModificadaAlta (7.8)0.21%—Huawei Hisuite2/4/201717/6/2026
El software de cliente Huawei PC HiSuite 4.0.5.300_OVE utiliza HTTP inseguro para la descarga de paquetes de actualización del software y no comprueba la integridad del paquete de software antes de instalar; un atacante puede lanzar un ataque MITM para interrumpir o reemplazar el paquete de software descargado y…
ModificadaMedia (5.3)0.21%—Huawei Hisuite2/4/201717/6/2026
El software de cliente Huawei PC HiSuite 4.0.5.300_OVE tiene una vulnerabilidad de fuga de información; un atacante que pueda iniciar sesión en el sistema puede copiar fura la contraseña de usuario del proxy, causando fugas de información.
ModificadaCrítica (9.8)2.9%—Synacor Zimbra Collaboration Suite29/3/201717/6/2026
Zimbra Collaboration Suite (ZCS) en versiones anteriores a 8.7.4 permite a atacantes remotos conducir ataques XML External Entity (XXE).
ModificadaMedia (6.1)1.2%—Open-xchange Documentconverter-apiOpen-xchange Office WEBOpen-xchange Appsuite BackendOpen-xchange Appsuite Frontend29/3/201717/6/2026
Vulnerabilidad XSS en Open-Xchange (OX) AppSuite backend en versiones anteriores a 7.6.2-rev59, 7.8.0 en versiones anteriores a 7.8.0-rev38, 7.8.2 en versiones anteriores a 7.8.2-rev8; interfaz AppSuite en versiones anteriores a 7.6.2-rev47, 7.8.0 en versiones anteriores a 7.8.0-rev30 y 7.8.2 en versiones anteriores a…
ModificadaAlta (8.8)1.2%—Netiq Access Governance Suite23/3/201717/6/2026
Un usuario conectado en NetIQ Access Governance Suite 6.0 hasta la versión 6.4 podría escalar privilegios hasta administrador.
ModificadaMedia (6.7)0.94%—Avira Free Security SuiteAvira Internet Security SuiteAvira Optimization SuiteAvira Total Security Suite21/3/201717/6/2026
Vulnerabilidad de inyección de código en Avira Total Security Suite 15.0 (y versiones anteriores), Optimization Suite 15.0 (y versiones anteriores), Internet Security Suite 15.0 (y versiones anteriores), y Free Security Suite 15.0 (y versiones anteriores) permite a atacante local evitar un mecanismo de autoprotección,…
ModificadaMedia (5.3)1.5%—Oracle Application Testing Suite27/1/201717/6/2026
Vulnerabilidad en el componente Application Testing Suite de Oracle Enterprise Manager Grid Control (subcomponente: Test Manager for Web Apps). Versiones compatibles que están afectadas son 12.5.0.3, 12.5.0.2 y 12.4.0.2. Vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a…
ModificadaCrítica (9.8)5.7%—Ivanti Landesk Management Suite23/1/201717/6/2026
Desbordamiento de búfer en el listener collector.exe de Landesk Management Suite 10.0.0.271 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio y posiblemente ejecutar código arbitrario a través de un paquete grande.
ModificadaAlta (7.5)2.0%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, vulnerabilidad también conocida como error 104477.
ModificadaMedia (6.1)1.5%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Múltiples vulnerabilidades de XSS en Zimbra Collaboration en versiones anteriores a 8.7.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, vulnerabilidades también conocidas como errores 104552 y 104703.
ModificadaCrítica (9.1)2.5%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos llevar a cabo ataques de deserialización a través de vectores no especificados, vulnerabilidad también conocida como error 102276.
ModificadaMedia (6.5)2.1%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.6.0 Patch 7 permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores desconocidos, vulnerabilidad también conocida como error 102029.
ModificadaAlta (7.5)2.1%—Synacor Zimbra Collaboration Suite18/1/201717/6/2026
Vulnerabilidad no especificada en Zimbra Collaboration en versiones anteriores a 8.7.0 permite a atacantes remotos afectar a la integridad a través de vectores desconocidos, vulnerabilidad también conocida como error 103996.